Opleiding: Training IT-auditing
Wil je kunnen beoordelen of de beheersmaatregelen in je organisatie nog doen wat ze moeten, zodat je IT-risico's terugdringt en de bedrijfsvoering aanscherpt? In deze training leer je de belangrijkste aspecten van IT-auditing kennen en doorloop je in een praktijkcase zelf de processtappen: van risicoanalyse en controle-informatie tot een auditrapport. Hierdoor ben je in staat om IT-problemen te vertalen naar concrete aanbevelingen en die keuzes te onderbouwen.
Algemene omschrijving
Een IT-audit laat zien of de beheersmaatregelen in je organisatie nog werken zoals bedoeld, en of ze blijven bijdragen aan betrouwbare processen. Tijdens deze training leer je de belangrijkste aspecten van IT-auditing kennen: je kijkt naar de werking van IT-governance, naar wet- en regelgeving en naar de normen waaraan een organisatie zich houdt. Zo doorgrond je hoe een audit bijdraagt aan onderbouwde beslissingen en aan een scherpere bedrijfsvoering.
Vervolgens breng je de processtappen van IT-auditing in kaart: van risicoanalyse en controledoelstellingen tot het verzamelen van controle-informatie en het opstellen van een rapport. Het zwaartepunt ligt op een praktijkcase, waarin je alle opgedane theorie samenbrengt. Je voert zelf een audit uit, vertaalt IT-problemen naar concrete aanbevelingen en schrijft een auditrapport waarin je je keuzes beargumenteert. Zo ervaar je hoe theorie en praktijk in het werk van een IT-auditor samenkomen.
Onze trainers zijn, naast trainer, dagelijks werkzaam op dit expertisegebied, waardoor ze zowel actuele kennis als praktijkervaring meebrengen. We wisselen theorie en praktijk af en houden waar mogelijk rekening met de vraagstukken die in jouw werkpraktijk spelen. Hierdoor ben je na afloop in staat om een audit gestructureerd te doorlopen en je bevindingen te vertalen naar aanbevelingen die je organisatie verder helpen.
Deze training als bedrijfstraining voor jou en je team?
Elk vraagstuk en elke situatie is anders; daarom staan tijdens een bedrijfstraining jouw organisatie en (bedrijfs)vraagstukken centraal. In goed overleg stellen we een lesprogramma samen dat volledig aansluit bij jouw (jullie!) specifieke uitdaging, wensen en dagelijkse werkpraktijk.
Programma
Tijdens de training IT auditing komen onderstaande onderwerpen aan bod.
NB: Mocht je vragen hebben over de inhoud of deze aangepast willen zien op jouw specifieke praktijksituatie of trainingsbehoefte, bel ons dan gerust: we spreken de mogelijkheden graag met je door.
- Introductie IT-auditing en IT-governance
-
- Doorgronden wat IT-auditing is en hoe het de bedrijfsvoering aanscherpt
- De werking van de verschillende IT-governance-onderdelen leren kennen
- Herkennen hoe een audit bijdraagt aan onderbouwde beslissingen
- Wet- en regelgeving, normen en beroepsethiek
-
- Kennismaken met relevante wet- en regelgeving, waaronder recente kaders als NIS2 en DORA
- De actuele kwaliteitsstandaarden en normen leren kennen, waaronder ISO 27001:2022
- Doorgronden hoe kwaliteitsbeheersing samenhangt met deze normen
- De rol van beroepsethiek in het werk van een IT-auditor herkennen
- Risicoanalyse en controledoelstellingen
-
- De opzet van een risicoanalyse binnen een IT-audit doorgronden
- Controledoelstellingen bepalen die aansluiten bij de risico's
- Herkennen hoe je risico's rond AI-governance meeweegt, met oog voor de EU AI Act
- De samenhang tussen risico's en beheersmaatregelen in kaart brengen
- Controle-informatie en general IT-controls
-
- Bepalen welke controle-informatie je nodig hebt om een oordeel te onderbouwen
- Kennismaken met generieke IT-controls en hun rol in risicobeheersing
- Herkennen hoe je controle-informatie verzamelt en beoordeelt
- Aanpak, methodiek en uitvoering
-
- Uitvoeringsstandaarden en een gestructureerde aanpak leren kennen
- De COBIT methode
- De methodiek van een IT-audit stap voor stap doorlopen
- Kennismaken met de verschillende typen audit-software
- Rapportering en de praktijkcase
-
- Doorgronden hoe je auditbevindingen vastlegt in een rapport
- In een praktijkcase zelf een audit uitvoeren aan de hand van de aangeboden theorie
- IT-problemen vertalen naar concrete aanbevelingen
- Een auditrapport schrijven en daarin de gemaakte keuzes beargumenteren
- De processtappen van IT-auditing in kaart brengen en de mogelijke risico's erkennen
De training is praktisch en interactief van opzet, met veel ruimte voor jouw vragen en werksituatie. Je gaat aan de slag met passende praktijkvoorbeelden. Door actief te oefenen, te analyseren en te evalueren, maak je je de materie stap voor stap eigen en ervaar je hoe je een IT-audit uitvoert en je bevindingen omzet in onderbouwde aanbevelingen.
Onze trainers zijn, naast trainer, dagelijks werkzaam op dit expertisegebied. Ze beschikken dus niet alleen over de meest actuele kennis, maar hebben ook essentiële praktijkervaring. Hierdoor zijn ze in staat om een waardevolle vertaalslag te maken van ‘kennis’ naar ‘toepassing binnen jouw organisatie en werksituatie’.
Doelen
Na deze training ben je in staat om:
- De belangrijkste aspecten van IT-auditing en de werking van IT-governance te doorgronden
- De processtappen van IT-auditing in kaart te brengen, van risicoanalyse tot rapportage
- Een audit uit te voeren aan de hand van de aangeboden theorie in een praktijkcase
- IT-problemen te vertalen naar concrete aanbevelingen
- Een auditrapport te schrijven en de gemaakte keuzes te beargumenteren